sexta-feira, junho 24, 2005

"O crime do Yahoo é idêntico ao de quem distribui cocaína ou heroína"

O escritório de advocacia americano Robins, Cloud & Lubel está processando o
Yahoo por hospedar o site do grupo Candyman. Segundo o The Register, o
Candyman vinha exibindo fotos de uma criança que vinha sofrendo abuso
sexual. Os advogados pedem uma indenização de 10 milhões de dólares por
danos morais.

Adam Voyes, um dos advogados do menor, disse ao The Register que o Yahoo
deve uma satisfação pública por permitir a divulgação de material ilegal. “O
crime do Yahoo é idêntico ao de quem distribui cocaína ou heroína”, comparou
Voyes.

De 2002 para cá o FBI conseguiu identificar 1.400 usuários do Candyman e
prendeu 86 deles, sob suspeita de pedofilia.

terça-feira, junho 21, 2005

Documentário sobre Crimes Tecnológicos

Novamente o colunista Christiano Cony traz um artigo e uma entrevista (da
qual não tenho certeza da confiabilidade) que trata de crimes tecnológicos.
Nota: a história dos boletos falsos descrito na parte 1 são reais e muito
usados no mercado.

Documentário sobre crimes digitais - Parte 01
(http://www.imasters.com.br/artigo.php?cn=3023&cc=87)
Documentário sobre crimes digitais - Parte 02
(http://www.imasters.com.br/artigo.php?cn=3107&cc=87)

[Artigo] Key Loggers

Christiano Cony é colunista do site iMasters e neste artigo ensina de forma
bem prática como identificar a presença de softwares maliciosos em ambiente
Windows.

http://www.imasters.com.br/artigo.php?cn=3127&cc=87

Hackers encontram oportunidades nos softwares de segurança

Os hackers estão mudando seus alvos conforme descobrem novas
vulnerabilidades, diz o Yankee Group. E menos do que focar em sistemas
operacionais, especialmente no Windows, eles estão tentando atacar os
softwares que supostamente protegem os PCs.

"Estou louco, ou ultimamente têm acontecido muito mais anúncios de ataques
contra vulnerabilidades por companhias de segurança?", disse ao TechWeb
Andrew Jaquith, analista do Yankee Group que vem analisando dados de um
banco público de informações relacionadas a vulnerabilidade, o ICAT.

Do começo de 2004 a maio de 2005, 77 vulnerabilidades afetando produtos de
segurança foram registradas no ICAT. "Se for considerado o número de
produtos afetados menos do que apenas a quantidade de vulnerabilidades
distintas, a taxa de crescimento desses ataques tem sido bem mais rápida",
diz Jaquith.

Segundo ele, três fatores levaram a esse nível de insegurança. O primeiro é
que os pesquisadores de vulnerabilidades - tanto "bons moços" quanto hackers
underground - já particamente exploraram tudo o que tinham de explorar em
vulnerabilidades Windows, partindo então para territórios virgens.

O segundo é o fato de produtos de segurança serem um alvo atraente porque
quase todas as companhias os possuem, especialmente soluções anti-virus. E o
terceiro seria o fator de interesse econômico por parte das próprias
empresas de segurança, apesar da prática ser ilegal.

"Devemos fazer soar o alarme", argumentou Jaquith. "Devemos dizer aos
fornecedores: "sabemos que não há um grande problema no momento, mas
queremos que vocês fiquem alertas, e trabalhem nisso.""

Redação ITWeb

segunda-feira, junho 20, 2005

A Cryptographic Compendium

This site contains a brief outline of the various types of cipher systems
that have been used historically, and tries to relate them to each other
while avoiding a lot of mathematics.

http://www.quadibloc.com/crypto/entry.htm

Falha expõe 40 milhões de cartões de crédito

http://info.abril.com.br/aberto/infonews/062005/20062005-0.shl

SÃO PAULO – Informações de 40 milhões de usuários de cartões podem ter sido
roubadas por crackers. A MasterCard informou que uma falha de segurança no
sistema da CardSystems nos EUA abriu brechas para invasores.

Entre estes cartões, cerca de 13,9 milhões são da bandeira MasterCard.
Outros 20 milhões são da Visa e o restante de outras bandeiras, entre as
quais a American Express.

A MasterCard Internacional e Visa informaram que notificaram os bancos sobre
o problema, que segundo elas, ocorreu por uma falha de segurança no sistema
da CardSystems e que teria aberto portas para entrada de intrusos.

A CardSystems é uma das companhias que processam transações de pagamento de
cartão de crédito para bancos e comércio. A vulnerabilidade foi descoberta
por meio de ferramentas antifraude da MasterCard.

A Visa informou que seus clientes foram informados sobre o problema, que
teria ocorrido em maio.

Edileuza Soares, do Plantão INFO